近日,有求职者反映,在访问成都铁路局人才网时时遭遇网络信息安全隐患。点击部分铁路局招聘链接竟弹出含有不良信息的网页,引发公众对官方招聘渠道网络安全防护能力的担忧。
招聘平台现"李鬼"链接,求职者直呼"惊心"
3月28日,求职者张先生通过中国铁路人才招聘网浏览招聘信息时,依次点击了北京、上海等铁路局招聘平台,页面均正常跳转。但当其点击"中国铁路成都局集团有限公司"招聘链接时,页面却突然弹出"警告!包含成人直播内容,未成年禁止观看"的提示,随后自动跳转至某不良信息聚合平台。
"官方招聘网站出现这种内容,实在太离谱了!"张先生立即向平台反馈,但截至发稿未获正式回应。记者实测发现,该异常链接目前已恢复正常,但页面加载速度明显慢于其他铁路局招聘页面,且域名解析路径存在异常。
网络安全专家:系统防护存在三重漏洞
中国互联网协会网络安全工作委员会专家李维民分析指出,此类事件暴露出三大安全隐患:
- 域名劫持风险:攻击者可能通过篡改DNS解析记录,将官方链接指向非法服务器;
- 服务器配置缺陷:招聘平台子域名缺乏独立的安全防护策略,存在"一攻全破"风险;
- 内容监测滞后:不良信息嵌入后未及时触发预警机制,反映出实时监测系统存在盲区。
官方回应:已启动专项排查
中国铁路成都局集团有限公司宣传部工作人员表示,已注意到相关舆情,技术部门正在对招聘系统服务器进行全面排查,"初步判断是遭受了网络黑客攻击,具体细节需待调查结果公布。"中国铁路人才招聘网客服则回应称,平台采用"总站+分站"运维模式,各铁路局招聘页面由属地单位自行维护。
监管加码:招聘平台安全标准或将升级
国家互联网信息办公室网络安全协调局相关负责人表示,已关注到此类招聘平台安全事件,正在研究制定《重点行业网站安全防护指南》,计划将招聘类网站纳入关键信息基础设施监管范畴,强制实施HTTPS加密、双因素认证等安全标准。
专家提醒:求职者需"三查三防"
李维民建议求职者访问招聘平台时做到:
- 查域名:核对网页地址是否与官方备案信息一致;
- 防跳转:对自动弹出的可疑页面立即关闭;
- 留证据:及时截图保存异常页面并举报。
截至发稿,工业和信息化部网络安全威胁信息共享平台已收录该事件,多地网信部门表示将联合公安部门开展专项整治。业内人士呼吁,随着春季招聘旺季到来,各类招聘平台亟需筑牢网络安全"防火墙",避免"求职变踩雷"的尴尬。